Bitcoin gizlilik cüzdanı Sparrow Wallet, 2.5.4 sürümünü yayınladı. Geliştirici Craig Raw, Decrypt'e bu güncellemeye ait büyük ölçüde AI destekli bir kod incelemesinden gelen onarımların geldiğini ve bunların potansiyel açıkları tespit etmeye ve cüzdanın dış hizmetlere olan güven bağımlılığını azaltmaya odaklandığını söyledi.
Coldcard olayından sonra denetimler hızlandırılıyor
Raw, bu inceleme döngüsünün temel nedenlerinden birinin Temmuz'da Coldcard tohum oluşturma kodunda ortaya çıkan bir güvenlik açığı olduğunu belirtti. Bu açık, saldırganların fiziksel cihaza erişmeden özel anahtarları yeniden oluşturmasına izin veriyordu. Coldcard üreticisi Coinkite, saldırganların bu kusuru AI kullanarak keşfedebileceğini önceden açıklamıştı.
Ayrıca, bu incelemeyi harekete geçiren diğer bir nedenin, yeni nesil AI araçlarının büyük kod tabanlarında potansiyel zafiyetler arayabilmesi olduğunu belirtti. Raw, Sparrow'un hangi modelleri kullandığını açıklamadı, ancak bu inceleme döngüsünden gelen çoğu onarımın bu yayınla birlikte dahil edildiğini ifade etti.
İşlem doğrulama, güncelleme odak noktası haline geliyor
Resmi güncelleme kaydına göre, 2.5.4 sürümü, cüzdanın dış blok zinciri veri hizmetlerine olan tek noktalı güvenini azaltmak amacıyla birçok işlem onayı ile ilgili güvenlik kontrolü ekledi.
- Electrum sunucusunun döndürdüğü işlem isteğinize uyuyor mu kontrol edin
- Bir işlemin Bitcoin bloğuna yazıldığını doğrulayan kriptografik kanıt
- Zincirdeki en son bloğu doğrulayarak işlem onayını gösterin
Donanım cüzdanlar ve Tor koruması senkronize olarak güçlendiriliyor
Yeni sürüm, BitBox02 için güvenlik gereksinimlerini de güçlendirdi. Sparrow, cihaz firmware'inin en az 9.4.0 olmasını ve imzalama sırasında gizli anahtar bilgilerinin sızmasını önlemek için anti-klepto korumasını etkinleştirmeyi zorunlu kılıyor.
BitBox02 dışında, güncelleme Ledger, Trezor, Keycard, çok imzalı cüzdanlar, Payjoin, cüzdan içe aktarma ve kısmen imzalı bitcoin işlemlerini de kapsıyor. Aynı zamanda Sparrow, hata ayıklama günlüklerindeki Bitcoin Core kimlik bilgilerini ve diğer hassas bilgileri gizledi, cüzdan ve yedek dizinlerine erişim izinlerini sınırladı ve Tor kullanırken yerel DNS sızıntısını giderdi.
Raw, bu incelemenin kullanıcı fonlarının doğrudan risk altında kalmasına neden olabilecek herhangi bir sorunu tespit etmediğini ve bu sorunların zaten kullanıldığına dair hiçbir kanıt olmadığını belirtti. Bununla birlikte, kullanıcıların bu güncellemeyi yüklemesini önerdi. Daha geniş bakıldığında, AI, potansiyel açıkları taramak için artan sayıda Bitcoin geliştirici tarafından cüzdanlar, ödeme protokolleri ve kod kütüphanelerinde kullanılmaktadır.


